温馨提示×

ubuntu syslog怎么查看日志

小樊
41
2026-09-08 02:45:15
栏目: 智能运维

在 Ubuntu 中,syslog 相关的日志查看方式取决于你使用的 日志系统版本(Ubuntu 16.04 及以后默认使用 systemd-journald + rsyslog)。

下面按常见场景说明:


一、查看传统 syslog 文件

1️⃣ 系统日志文件位置

/var/log/syslog        # 系统主日志(最常用)
/var/log/auth.log      # 认证、登录相关
/var/log/kern.log      # 内核日志
/var/log/messages      # 某些版本可能没有

2️⃣ 查看 syslog

cat /var/log/syslog
less /var/log/syslog
tail -n 100 /var/log/syslog

3️⃣ 实时查看日志

tail -f /var/log/syslog

二、使用 journalctl(推荐,Ubuntu 16.04+)

Ubuntu 使用 systemd,日志由 journald 管理。

1️⃣ 查看所有日志

journalctl

2️⃣ 实时查看

journalctl -f

3️⃣ 查看本次启动日志

journalctl -b

4️⃣ 查看某个服务的日志

journalctl -u ssh
journalctl -u nginx

5️⃣ 按时间查看

journalctl --since "2024-01-01 00:00:00"
journalctl --since "1 hour ago"

6️⃣ 只看内核日志

journalctl -k

三、查看某个程序的 syslog 输出

方法 1:grep syslog 文件

grep sshd /var/log/syslog

方法 2:journalctl 过滤

journalctl | grep sshd

四、确认 syslog 服务状态

rsyslog(写文件)

systemctl status rsyslog

journald(systemd 日志)

systemctl status systemd-journald

五、常见排错建议

  • 没日志?检查 rsyslog 是否运行
  • 日志太大?
    journalctl --vacuum-size=100M
    
  • 权限不足?加 sudo

如果你有 具体场景(比如:查看 SSH 登录、Docker 日志、某个服务报错),可以告诉我,我给你精确命令。

0